还是没搞懂,流星版主葫芦里买的什么药啊......
就写我觉得可疑的吧,咋处理就不写了
c:\windows\system32\msplrct.dll
c:\windows\system32\b9491.exe
c:\windows\system32\b81.dll
c:\program files\common files\cpush\cpush.dll
c:\windows\system32\drivers\47w1l0ah.sys
c:\windows\system32\drivers\ppvg7.sys
c:\windows\system32\drivers\mxdispdr.sys
c:\windows\system32\drivers\hypen.sys
c:\windows\system32\drivers\hntti70ru.sys
c:\windows\system32\8b91.dll
c:\documents and settings\new\桌面\冒险岛\jccatch.dll ---- 除非这个用户真的把flashget装在桌面\冒险岛里面了......
c:\documents and settings\all users\application data\microsoft\office\userdata\webbrowser_3101.dll
启动项
[CPushSetup] <"C:\WINDOWS\system32\regsvr32.exe" /s "C:\Program Files\Common Files\CPUSH\cpush.dll">
服务
[ms_2fax / ms_2fax] <C:\WINDOWS\system32\b9491.exe>
驱动
[47w1l0a / 47w1l0ah] <\SystemRoot\System32\DRIVERS\47w1l0ah.sys>
[ppvg / ppvg7] <\SystemRoot\System32\DRIVERS\ppvg7.sys>
[mxdispdr / mxdispdr] <\??\C:\WINDOWS\system32\drivers\mxdispdr.sys>
[Hy Pen / hypen] <\SystemRoot\System32\Drivers\hypen.sys>
[hntti70r / hntti70ru] <\SystemRoot\System32\DRIVERS\hntti70ru.sys>
ie加载项
[Invoke Class] <C:\WINDOWS\system32\8b91.dll>
[FGCatchUrl] <C:\Documents and Settings\new\桌面\冒险岛\jccatch.dll> ---- 同上
[Invoke Class] <C:\WINDOWS\system32\8b91.dll>
[MSN Browser] <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_3101.dll>
[MSN Browser] <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_3101.dll>